미크로틱 포트 미러링 2개 포트 -> 1개 포트 가능한건가요?

ItsJaemin   
   조회 2912   추천 0    

안녕하세요

미크로틱 CRS317-1G-16S+RM 장비를 써보려고 세팅중입니다.


아래 그림처럼 1, 2번 포트를 8번 포트로 미러링을 하려고 합니다.
(필터 드라이버 우회하여 패킷을 캡춰해서 디버깅하려는 목적입니다)


Winbox를 보면 아래 사진이 포트미러링 설정하는 곳인거 같은데,


1개 포트만 다른 포트로 미러링이 가능한 것으로 보입니다.


2개 포트를 1개 포트로 전부 미러링 하는것이 불가능한가요?


미크로틱 설정화면만 봐도 강력함이 보이네요 ㅎㅎ
이번 실험 끝나면 회사 메인 공유기(시스코 SOHO VPN 공유기)를 이걸로 갈아치워봐야겠습니다.

박건 11-23
스위치칩을 이용하여 CPU부담없이 포트미러링하는 것은 스위치칩 하나당 1개만 가능합니다.
트래픽양이 많지 않다면, packet sniffer을 이용하는 것도 방법입니다.(pcap으로 출력 혹은 wireshark이 실행되는 호스트로 TZSP 스트리밍)

참조하세요.
https://youtu.be/9UvFG9nUN0Q
https://help.mikrotik.com/docs/display/ROS/Packet+Sniffer
     
ItsJaemin 11-23
우선 답변 감사드립니다.

보내주신 자료 공부좀 해봐야겠네요
아직 무슨말인지 모르겠습니다 ㅎㅎ

포트 2번에 물리는 PC의 네트워크 필터 드라이버 단에서 패킷 필터링을 하기 때문에
(카메라와 연결하기 위해 필수로 설치해야하는 필터입니다)

2번 호스트에서는 wireshark로 봐도 패킷들이 일부만 보입니다.
말씀하신대로 2번 호스트에서 TZSP 스트리밍을 8번 호스트로 하면 모든 패킷을 다 확인할 수 있을거라는 말씀이신가요?

일단 카메라 대역폭이 평균 3Gbps, 최대 9.6Gbps까지 올라가긴 해서.. 스니퍼링으로 보고자 하는 것을 볼 수 있을지는 잘 모르겠네요...
          
박건 11-23
packet sniffer는 포트를 지정하면 해당 포트에서의 일어나는 데이터 전송을 모두 볼 수 있기에 포트미러링의 대체재로도 작동은 합니다만,
CPU를 사용하기에 대량의 데이터 확인에는 적합하지는 않습니다.




제목Page 1/91
11-26   1297   블랙
11-25   2495   오늘부터
11-25   2422   pavilion
11-25   2617   나가이써
11-24   3641   pavilion
11-24   3442   송주환
11-23   2913   ItsJaemin
11-19   6067   무쏘뿔처럼
11-18   6853   LevinF
11-18   6328   그아아아
11-18   5746   데카오스
11-16   7422   원탱이방굴이
11-09   12354   majegersa
11-04   11710   그래피아
11-03   12060   JHKWAK
11-03   11742   JHKWAK
10-30   12760   엄청난x
10-29   9416   흥마
10-27   5867   앵두우
10-20   7647   이키마스